Versie v0.4.6
Sprint Export45/Mest33 is woensdag 12 oktober 2022 op productie geïnstalleerd.
- USEC-2852 SonarQube (Beheer).
Analyse van de ‘unsafe HTTP methods’ kwetsbaarheden en deze verhelpen. - USEC-2975 Toevoegen aparte beveiligingsleutel voor webservices (Algemeen) .
Momenteel wordt er nog gebruik gemaakt van wachtwoord (beveiligingssleutel) en hier wordt een wijziging in aangebracht dat het voor de Noodprocedure een apart wachtwoord gemaakt kan worden en dat de beveiligingssleutel exclusief voor de webservices wordt. - USEC-3898 DDV – stap 3 – Tabblad verklaring buitenlandse erkenning dubbeling (CLH/CKL).
Vanuit USEC-2342 werden buitenlandse additionele erkenning, met een dierenartspraktijk toegewezen, in tabblad verklaringen zowel met papieren als digitale verklaring geregistreerd, dit is hersteld. - USEC-3907 PENTEST (Beheer).
Het benaderen van de interne Cloud werkplek van de NVWA beveiligen. - USEC-3991 CI/CD Java (Beheer).
CI/CD Java – Webapplicatie Aanvragen deployen naar A via GitLab. - USEC-4025 Spike – BCS – stap 2: spike inspectie aanvragen blokkade (CAT/CST).
Er wordt onderzocht wat de optie is voor de oplossing: Indien is gekozen is om de aanvraag volgens de BCS erkenning te laten verlopen is het niet mogelijk om inspectie aan te vragen indien er een BCS eis op rood gaat. - USEC-4047 Alternatieve verklaringen (Fyto).
Oplossing voor de alternatieve verklaring op de projectomgeving installeren op de OTAP (ontwikkel, test, acceptatie en productie) omgevingen. - USEC-4075 SPIKE BCS Inspectieaanvragen vanaf 120 minuten (Fyto).
Indien de aanvrager onder BCS inspectieregime inspecties aanvraagt dan is dit mogelijk vanaf 120 minuten later in plaats van de reguliere 60 minuten. - USEC-4088 BCS – stap 8: Aanvraag is weer aanpasbaar (fyto).
Nadat de aanvraag op het vroegste inspectiemoment is vergrendeld voor de aanvrager dan is deze via de toezichthouder weer vrij aanpasbaar te maken door middel van het inspectieresultaat Herinspectie vanuit USEC-3519 vervolgens resulteert dat in een ontgrendelde aanvraag voor de aanvrager. - USEC-4101 BCS – testscenario stap 2 (Webservices)
De beheerders wil rondom de stap inspectie aanvragen weten of het wissel regulier/BCS goed werkt, zodat we zeker weten dat een aanvraag in het juiste inspectieregime valt. - USEC-4111 Batchlog (Beheer).
Afvangen ‘value too large for column’ meldingen uit batchlog. - USEC-4125 Afscherming aanvragen van sectoren in APEX (Beheer).
Als beheerder wil ik profielen aan gebruikers kunnen toekennen zodat aanvragen afgeschermd kunnen worden van gebruikers die geen rol hebben binnen een bepaalde sector. - USEC-4139 CI/CD Java (Beheer).
Voordat we de ontwikkelomgeving gaan overzetten naar GitLab hebben we eerst schone betrouwbare databaseomgevingen nodig met objecten die toebehoren aan de Aanvragen applicatie - USEC-4161 DDV – restpunten(CLH/CKL).
Bij beheren bedrijfsgegevens eigen code aanpassen. Het kopiëren van een aanvraag optimaliseren en het checken op datum velden.
Sprint Export45/Mest33 is dinsdag 27 september op acceptatie geïnstalleerd.